-
Miền Bắc sắp vượt qua cao điểm giá rét: Thời điểm nào thời tiết bắt đầu ấm lên? -
Nhan sắc "mười phân vẹn mười" của cặp chị dâu - em chồng trong đám cưới Á hậu Phương Nhi -
Tết Bính Ngọ 2026: "Điểm danh" các khoản tiền và quyền lợi người lao động không thể bỏ qua -
Tổng Bí thư Tô Lâm chủ trì họp báo công bố kết quả Đại hội XIV của Đảng -
Tổng Bí thư: Trung ương Đảng khóa XIV đoàn kết một lòng, hành động quyết liệt, nỗ lực đến cùng -
Danh sách 23 thành viên Ủy ban Kiểm tra Trung ương khóa XIV -
3 Ủy viên Trung ương trúng cử Ban Bí thư khóa XIV -
Đề nghị nghiên cứu sửa Điều lệ Đảng ngay sau Đại hội XIV -
Ông Trần Sỹ Thanh tái đắc cử Chủ nhiệm Ủy ban Kiểm tra Trung ương -
Ông Tô Lâm tái đắc cử Tổng Bí thư
Công nghệ
25/05/2017 13:35Cảnh báo malware mới cực nguy hiểm, cùng nguồn gốc với WannaCry
![]() |
Hồi đầu tháng này, mã độc tống tiền WannaCry đã tấn công đồng loạt nhiều bệnh viện, trường học và văn phòng trên khắp thế giới, làm lây nhiễm tổng cộng hơn 300.000 máy tính trên toàn cầu. Shadow Brokers được tin đã phát triển WannaCry từ 2 công cụ hack của Cơ quan An ninh Quốc gia Mỹ (NSA) là EternalBlue và DoublePulsar. Vài ngày sau, các nhà nghiên cứu phát hiện Adylkuzz, một malware mới đang lan truyền nhờ các công cụ tấn công tương tự và tạo ra các mạng botnet để tìm kiếm tiền ảo.
Hiện tại, malware mới nổi và nguy hiểm không kém là EternalRocks. Miroslav Stamparm, chuyên gia an ninh mạng thuộc Trung tâm ứng cứu máy tính khẩn cấp của Croatia lần đầu tiên tìm ra các chiêu hack của mã độc này hôm 23/5 sau khi nó lây nhiễm cho một hệ thống bẫy ông cài đặt để kiểm tra malware tấn công. Trong một bài mô tả trên trang GitHub, ông Stamparm cho biết đã phát hiện ra các dấu hiệu sớm nhất về EternalRocks từ ngày 3/5.
Khác với WannaCry, vốn cảnh báo các nạn nhân về việc họ đã nhiễm mã độc tống tiền, EternalRocks vẫn ẩn mình và ngấm ngầm lẩn sâu vào các máy tính. Khi đã xâm nhập vào máy tính, nó sẽ tự động tải về trình duyệt ẩn danh Tor và gửi tín hiệu đến các máy chủ ẩn giấu của mã độc.
Sau đó, EternalRocks sẽ nằm chờ, án binh bất động suốt 24 tiếng đồng hồ. Song, sau một ngày, máy chủ phản hồi và bắt đầu tải, tự nhân bản. Điều này đồng nghĩa, các chuyên gia bảo mật muốn biết thêm thông tin và nghiên cứu về malware này sẽ bị ngăn cản thêm một ngày.
Theo CEO của công ty bảo mật Plixer, EternalRocks thậm chí còn tự đặt tên cho mình là WannaCry hòng che giấu thân phận trước các nhà nghiên cứu. Tương tự như các biến thể của WannaCry, EternalRocks cũng không có "khóa", nên việc vô hiệu hóa nó không hề dễ dàng.
Hiện tại, EternalRocks vẫn duy trì tình trạng ngủ đông trong lúc tiếp tục lây nhiễm cho nhiều máy tính hơn. Ông Stampar cảnh báo, mã độc này có thể hoành hành vào bất kỳ lúc nào, tương tự như cách WannaCry bất ngờ tấn công đồng loạt sau khi đã lây nhiễm cho hàng ngàn máy tính khắp toàn cầu.
Theo Tuấn Anh (VietNamNet)
- Vụ hành hung tài xế taxi vì bị nhắc nhở không hút thuốc: Đối tượng đã bỏ đi, người nhà có động thái mới (50 phút trước)
- Thị trường kim loại quý dậy sóng: Giá bạc trong nước chính thức phá vỡ cột mốc 100 triệu đồng/kg (54 phút trước)
- Miền Bắc sắp vượt qua cao điểm giá rét: Thời điểm nào thời tiết bắt đầu ấm lên? (1 giờ trước)
- Nhan sắc "mười phân vẹn mười" của cặp chị dâu - em chồng trong đám cưới Á hậu Phương Nhi (1 giờ trước)
- Vì sao 2 người đàn ông dễ dàng ăn trộm gần 8 tỷ tiền mặt trên chuyến xe khách ở Thanh Hóa? (2 giờ trước)
- Camera ghi lại cảnh nhóm đàn ông chặn xe ô tô, bắt cóc người phụ nữ ngay giữa phố khiến nhiều người rùng mình (2 giờ trước)
- Danh tính cặp vợ chồng rủ nhau đi ăn trộm: "Kẻ tung người hứng" và cái kết bị bắt sau 2 giờ gây án (2 giờ trước)
- Tết Bính Ngọ 2026: "Điểm danh" các khoản tiền và quyền lợi người lao động không thể bỏ qua (3 giờ trước)
- Đây là chiếc điện thoại Xiaomi nhỏ gọn mạnh mẽ giá rẻ đáng mua nhất hiện nay, trang bị áp đảo Galaxy S25 (3 giờ trước)
- U23 Hàn Quốc và cái dớp thiếu động lực ở trận tranh HCĐ (4 giờ trước)
